你還在曬娃嗎?AI 時代家長必知的恐怖真相

你是不是也常在臉書、IG 分享孩子的可愛照片?
小心,這個看似平常的舉動,如今可能正把孩子推向危險。而且這不只是英國的個案警告——從矽谷科技大老到學術研究,全世界都在對這件事發出同一個訊號。

數字不會說謊:AI 生成兒童性虐待影像爆炸性成長

英國國家打擊犯罪局(NCA)與兒童安全組織「網路觀察基金會」(IWF)近期發布最新指南,示警一項令人不安的趨勢:不法之徒正利用公開流傳的兒童照片,透過 AI 技術合成兒童性虐待影像(CSAM)。

根據 IWF 統計,2025 年共發現超過 8,000 件逼真的 AI 生成兒童性虐待照片與影片,較前一年成長 14%。更驚人的是,AI 生成的虐待影片數量從 2024 年的 13 部,暴增至 2025 年的 3,440 部——短短一年成長超過 260 倍。

繼續閱讀

假「床蝨客訴」竟是攻擊!TONResolver RAT 鎖定日本 Booking.com 合作飯店

假「床蝨客訴」竟是攻擊!TONResolver RAT 鎖定日本 Booking.com 合作飯店

趨勢科技 TrendAI™ Research 觀察到一波於 2026 年 5 月出現、鎖定使用 Booking.com 之日本住宿業者的釣魚郵件攻擊活動。攻擊者假冒房客客訴與評論邀請,誘騙飯店員工執行惡意檔案,並利用 TON 區塊鏈平台作為「dead drop resolver」動態切換C&C伺服器,大幅提高偵測與下架的難度。本文將完整解析受害對象、攻擊手法與惡意程式特性。

重點摘要

  • 駭客的攻擊目標是 Booking.com 日本合作夥伴企業的員工,使用假扮成接獲客戶投訴以及要求飯店進行審查的網路釣魚郵件,誘騙飯店員工執行惡意檔案。
  • 我們觀察到多種電子郵件散布方式,其中包括經由 Gmail 散布的大量網路釣魚郵件,此外還會在提供惡意網址之前先透過郵件往返來建立信任。
  • 駭客使用的 TONResolver 惡意程式似乎是用來突破防線及執行指令以建立灘頭堡,後續觀察到的活動顯示駭客可能是為了竊取登入憑證並從事進一步入侵。
  • 駭客將其幕後操縱 (CC) 伺服器網域儲存在 TON 智慧合約當中,因此,即使目前的 CC 伺服器被封鎖或下架,也能隨時換成另一台新的伺服器。

⟫ 完整文章

PeopleSoft 重大漏洞:免登入即可觸發遠端程式碼執行,攻擊行為近乎「零痕跡」

一個 Oracle PeopleSoft PeopleTools 中的預先認證遠端程式碼執行 (RCE) 漏洞攻擊鏈會利用 Integration Broker (整合代理) 的 PSIGW (整合閘道) 在應用程式伺服器的 Java 虛擬機器 (JVM) 內執行程式碼,藉此避開行為與網路感測器。

⟫ 完整文章

台灣佔全球受害流量 30.5%:從 GitLab Pages 到 claude.ai 共享對話,ClickFix 惡意廣告活動攻擊鏈分析
趨勢科技TrendAI™ 研究團隊揭露一起為期七週的持續性惡意廣告攻擊活動,攻擊者冒充 Claude、ChatGPT Codex、Cursor IDE 等 AI 開發工具,透過 Google Ads 將受害者引導至 ClickFix 社交工程頁面,誘導其手動執行終端機指令,最終部署 MacSync 資訊竊取程式,蒐集瀏覽器憑證、SSH 金鑰及加密貨幣錢包資料。 攻擊基礎設施歷經六波演進,從 GitLab Pages 的 92 個惡意子網域,全面轉移至 claude.ai 共享對話功能——受信任網域使瀏覽器警告、URL 檢查及 Safe Browsing 偵測全數失效。亞太地區佔所有確認受害流量的 67.4%,台灣以 30.5% 高居全球首位。

⟫ 完整文章

員工每天都在用 Claude,即時攔截卻鞭長莫及—如何補上治理缺口?

2026 年 5 月,當 Anthropic 推出 Claude Compliance API 時,等於承認了資安團隊一直在默默面對的一件事:員工每天都在使用 Claude,但企業卻無法有效掌握這些對話當中發生的情況。一些敏感的業務細節、PII、PHI、憑證、原始程式碼以及機密文件,正隨著提示、上傳檔案以及對話而移動,但傳統的資安工具卻看不到它們。對企業來說 (尤其是受監管的產業),這已經不只是 IT 的問題,而是一種稽核風險。

⟫ 完整文章

企業愛用的 AI 工具,竟是駭客新目標?Pwn2Own 2026 示警軟體供應鏈風險升溫

趨勢科技 FTR 團隊現場觀察:從 Vibe Coding 擴散到 AI 代理程式的架構性漏洞,GenAI 同時是攻擊武器、也是攻擊目標。 今年在柏林舉行的 Pwn2Own 駭客競賽讓世人看到 AI 堆疊正暴露於怎樣的風險,同時也看到這些工具所承諾、與它們所能承受的之間有多大差距,而這一切都指向其底層資安基礎的脆弱。
⟫ 完整文章

Pwn2Own 2026 柏林直擊:ZDI 有史以來最大規模 AI 資安對決全紀錄

2026 年 Pwn2Own Berlin 駭客大賽總共揭露了 47 個零時差漏洞,頒發了 1,298,250 美元的獎金。趨勢科技TrendAI™ 全程三天都駐守在會場,以下是我們的實地觀察。

⟫ 完整文章

繼續閱讀

網路買農產品前必看!5招辨識「假產地直銷」詐騙

阿嬤又淚灑果園?誰在打悲情牌?

滑臉書、IG的時候,你是不是也常看到這種廣告:

「今年水果嚴重滯銷,拜託大家幫忙分享」、「農產品無人收購,只好自己出來賣」

配上一張阿公阿嬤在果園裡的照片,看了就讓人想幫忙下單。

先說結論:這些廣告賣的不是產地,是你的同情心。


繼續閱讀

家人開始用 AI 了嗎?這 4 句話能幫你防範 AI 詐騙

媽媽說她開始用 ChatGPT 了。孩子靠 AI 寫作業。LINE 家族群組裡,有人把一篇 AI 生成的文章當新聞轉傳你想說點什麼,卻不知道從哪裡開口。

AI 詐騙、假訊息、個資外洩——這些風險不是只有「被駭客攻擊」才會發生,更多時候,是從家人每天在用的 App 悄悄累積的。本文提供 4 個你現在就能開口的對話,以及可以一起建立的 AI 安全習慣。

重點預覽:4 個對話開場白,防範AI詐騙

❶「你怎麼確認 AI 說的是真的?」

❷「你覺得你輸入給 AI 的內容,之後會怎樣?」

❸「你覺得 AI 真的理解你——還是只是在附和你?」

❹「你最常用這個 App 做什麼?」

繼續閱讀

買水餃收到黑貓宅急便連結,差點被騙走銀行帳號——LINE 網購詐騙 2026 完整劇本拆解

買一包水餃,差點賠上你的銀行帳號——這不是聳動標題,而是每天都在發生的真實劇本。

你有沒有在 LINE 上跟人買過東西?高麗菜水餃、手工點心、有機蔬菜、媽媽自製食品⋯⋯台灣人太習慣在 LINE 私訊買賣,也正因為如此,詐騙集團把戰場搬進了你的聊天視窗。

繼續閱讀